设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
主机综合交流
›
美国VPS综合讨论
›
怎么增强内网穿透后端口的安全性,比如33889 ...
1
2
/ 2 页
下一页
返回列表
查看:
1763
|
回复:
13
怎么增强内网穿透后端口的安全性,比如33889
[复制链接]
lilyhcn1
lilyhcn1
当前离线
积分
9674
发表于 2024-7-17 08:41:32
|
显示全部楼层
|
阅读模式
我把3389通过frp映射到公网,方便是很方便了。但这样所有的人都可以访问,并进行暴力破解,我这种1IP的网站,只希望自己和朋友访问,所以其它的无非访问。
后来发现frp可以安全的stcp映射,但这个不仅服务端要配置,客户端也要配置,非常麻烦。
有没有一个方法,服务端通过防火墙默认把所有的端口可访问的IP都屏避了,但可以在手机上手动开启可访问的IP段。
回复
举报
HXS
HXS
当前离线
积分
9418
发表于 2024-7-17 08:43:51
|
显示全部楼层
debian的ufw防火墙不是很简单
回复
支持
反对
举报
Polymer_dg
Polymer_dg
当前离线
积分
8591
发表于 2024-7-17 08:47:26
|
显示全部楼层
爱快 自己写个API 用的时候调用 一下设置IP白名单
回复
支持
反对
举报
sup3rskyy
sup3rskyy
当前离线
积分
11211
发表于 2024-7-17 08:51:34
|
显示全部楼层
3389可以换端口的呀,换个高位端口号,再换个不常用名字的账户和一定强度的密码,不可能破掉的。 rdp的输入法漏洞那是20年前的老黄历了。如果还不放心不怕麻烦那就研究下防火墙的port knocking技术
回复
支持
反对
举报
etc小号
etc小号
当前离线
积分
3928
发表于 2024-7-17 08:55:31
|
显示全部楼层
要不试试zerotier,相当于给每个加入的设备一个局域网ip,局域网ip之间能互通,然后加入这个网络需要你通过。
回复
支持
反对
举报
jqbaobao
jqbaobao
当前离线
积分
50799
发表于 2024-7-17 09:18:05
|
显示全部楼层
入口使用ipv6,基本扫不到
回复
支持
反对
举报
忘江湖
忘江湖
当前离线
积分
20778
发表于 2024-7-17 09:22:50
|
显示全部楼层
我之前就因为这个问题开发过一款小软件,在论坛里面也发过开源帖子。
该软件能保护穿透出去端口安全,特别是rdp端口,能设置比如几次频繁连接的IP自动进防火墙咔嚓掉,多长时间后又自动解封IP等操作。
回复
支持
反对
举报
puct
puct
当前离线
积分
11082
发表于 2024-7-17 10:36:18
|
显示全部楼层
不用frp,用zerotier,自建planet
回复
支持
反对
举报
lilyhcn1
lilyhcn1
当前离线
积分
9674
楼主
|
发表于 2024-7-17 14:49:41
|
显示全部楼层
感谢楼上的各位,我研究研究各种方案
回复
支持
反对
举报
FreeDog
FreeDog
当前离线
积分
4949
发表于 2024-7-17 14:54:42
来自手机
|
显示全部楼层
为什么不自建为屁嗯?直接暴露业务出去,纯属作死。
回复
支持
反对
举报
下一页 »
1
2
/ 2 页
下一页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
域名注册续费交流
Offers专区
美国服务器
Web技术
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表